Ringkasan
Pembaruan keamanan ini menyelesaikan kerentanan pada komponen TS WebProxy Windows yang dapat memungkinkan hak khusus jika penyerang meyakinkan pengguna untuk menjalankan aplikasi yang dibuat khusus. Seorang penyerang yang berhasil dieksploitasi kerentanan bisa mendapatkan hak pengguna yang sama seperti pengguna saat ini. Jika pengguna saat ini logon dengan menggunakan hak pengguna administratif, penyerang kemudian dapat melakukan hal berikut:
-
Menginstal program
-
Melihat, mengubah, atau menghapus data
-
Membuat akun baru yang memiliki hak pengguna penuh
Pelanggan akun yang dikonfigurasi untuk memiliki lebih sedikit hak pengguna pada sistem dapat terpengaruh kurang dari pengguna yang mengoperasikan menggunakan hak pengguna administratif.
Pendahuluan
Microsoft telah meluncurkan buletin keamanan MS15-004. Untuk mempelajari selengkapnya tentang buletin keamanan ini:
-
Pengguna di rumah:
https://www.microsoft.com/security/pc-security/updates.aspx Lewati rincian: Unduh pemutakhiran untuk komputer rumah atau laptop Anda dari situs web Pemutakhiran Microsoft:
-
Profesional TI:
Cara mendapatkan bantuan dan dukungan untuk pemutakhiran keamanan
Bantuan penginstalan pembaruan:dukungan untuk Pemutakhiran Microsoft Solusi keamanan bagi profesional TI:TechNet keamanan pemecahan masalah dan dukungan Membantu melindungi komputer berbasis Windows dari virus dan malware:Solusi Virus dan pusat keamanan Dukungan lokal negara:Dukungan internasional Â
Penting
-
Semua pembaruan untuk Windows RT 8.1, Windows 8.1, dan Windows Server 2012 R2 memerlukan 2919355 harus diinstal. Kami menyarankan Anda menginstal pembaruan 2919355 pada komputer berbasis Windows RT 8.1, Windows 8.1-, atau Windows Server 2012 R2-based sehingga Anda akan menerima pembaruan di masa mendatang.
-
Jika Anda menginstal paket bahasa setelah Anda menginstal pembaruan ini, Anda harus menginstal pembaruan ini. Oleh karena itu, kami menyarankan Anda menginstal bahasa setiap paket yang Anda butuhkan sebelum Anda menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Tambah paket bahasa untuk Windows.
Informasi lebih lanjut
Masalah yang diketahui dan informasi tambahan tentang pembaruan keamanan
Artikel berikut ini berisi informasi tambahan tentang pembaruan keamanan yang berkaitan dengan versi masing-masing produk. Artikel dapat berisi informasi masalah yang diketahui. Jika demikian, masalah yang diketahui dicantumkan di bawah setiap link artikel.
-
3019978 MS15-004: Deskripsi tentang pemutakhiran keamanan untuk Windows: 13 Desember 2015
-
3020387 MS15-004: Deskripsi tentang pemutakhiran keamanan untuk Windows 7 dan Windows Server 2008 R2: 13 Desember 2015
-
3020388 MS15-004: Deskripsi tentang pemutakhiran keamanan untuk Windows 7 dan Windows Server 2008 R2: 13 Desember 2015
-
3023299 MS15-004: Deskripsi tentang pemutakhiran keamanan untuk Windows Vista: 13 Desember 2015
Windows Vista (semua edisi)Referensi tabel
Tabel berikut berisi informasi pemutakhiran keamanan untuk perangkat lunak ini.
Nama berkas pembaruan keamanan |
Untuk semua Windows Vista edisi 32-bit yang didukung: Windows6.0-KB3023299-x86.msu |
Untuk semua didukung Windows Vista edisi x64: Windows6.0-KB3023299-x64.msu |
|
Pengalih penginstalan |
|
Persyaratan menghidupkan ulang |
Dalam beberapa kasus, pembaruan ini tidak memerlukan mulai ulang. Jika berkas yang diperlukan yang sedang digunakan, pemutakhiran ini akan memerlukan restart. Jika perilaku ini terjadi, ditampilkan pesan yang menyarankan Anda untuk me-restart. |
Informasi penghapusan |
WUSA.exe tidak mendukung bongkar pemutakhiran. Untuk menghapus pembaruan yang diinstal oleh WUSA, klik Panel kontrol, dan kemudian klik keamanan. Di bawah Windows Update, klik Lihat pembaruan yang diinstal dan pilih dari daftar pemutakhiran. |
Informasi file |
|
Verifikasi kunci registri |
Catatan Kunci registri tidak ada untuk memvalidasi adanya pembaruan ini. |
Windows 7 (semua edisi)Referensi tabel
Tabel berikut berisi informasi pemutakhiran keamanan untuk perangkat lunak ini.
Nama berkas pembaruan keamanan |
Untuk semua didukung edisi 32-bit Windows 7: Windows6.1-KB3019978-x86.msu Windows6.1-KB3020387-x86.msu Windows6.1-KB3020388-x86.msu |
Untuk semua didukung berbasis x64 edisi Windows 7: Windows6.1-KB3019978-x64.msu Windows6.1-KB3020387-x64.msu Windows6.1-KB3020388-x64.msu |
|
Pengalih penginstalan |
|
Persyaratan menghidupkan ulang |
Pembaruan ini tidak memerlukan mulai ulang. Penginstal berhenti layanan yang diperlukan, menerapkan pembaruan, dan kemudian memulai ulang layanan. Namun, jika layanan yang diperlukan tidak dapat dihentikan karena alasan apa pun, atau apabila diperlukan file sedang digunakan, pemutakhiran ini akan memerlukan restart. Jika perilaku ini terjadi, ditampilkan pesan yang menyarankan Anda untuk me-restart. |
Informasi penghapusan |
Untuk menghapus pembaruan yang diinstal oleh WUSA, menggunakan switch penataan /Uninstall atau klik Panel kontrol, klik sistem dan keamanan, dan kemudian pada Pemutakhiran Windows, klik Lihat pembaruan yang diinstal dan pilih dari daftar pemutakhiran. |
Informasi file |
Lihat artikel Basis Pengetahuan Microsoft 3019978 Lihat artikel Basis Pengetahuan Microsoft 3020387 Lihat artikel Basis Pengetahuan Microsoft 3020388 |
Verifikasi kunci registri |
Catatan Kunci registri tidak ada untuk memvalidasi adanya pembaruan ini. |
Windows Server 2008 R2 (semua edisi)Referensi tabel
Tabel berikut berisi informasi pemutakhiran keamanan untuk perangkat lunak ini.
Nama berkas pembaruan keamanan |
Untuk semua didukung berbasis x64 edisi Windows Server 2008 R2: Windows6.1-KB3019978-x64.msu Windows6.1-KB3020387-x64.msu Windows6.1-KB3020388-x64.msu |
Untuk semua edisi Windows Server 2008 R2 berbasis Itanium yang didukung: Windows6.1-KB3019978-ia64.msu |
|
Pengalih penginstalan |
|
Persyaratan menghidupkan ulang |
Pembaruan ini tidak memerlukan mulai ulang. Penginstal berhenti layanan yang diperlukan, menerapkan pembaruan, dan kemudian memulai ulang layanan. Namun, jika layanan yang diperlukan tidak dapat dihentikan karena alasan apa pun, atau apabila diperlukan file sedang digunakan, pemutakhiran ini akan memerlukan restart. Jika perilaku ini terjadi, ditampilkan pesan yang menyarankan Anda untuk me-restart. |
Informasi penghapusan |
Untuk menghapus pembaruan yang diinstal oleh WUSA, menggunakan switch penataan /Uninstall atau klik Panel kontrol, klik sistem dan keamanan, dan kemudian pada Pemutakhiran Windows, klik Lihat pembaruan yang diinstal dan pilih dari daftar pemutakhiran. |
Informasi file |
Lihat artikel Basis Pengetahuan Microsoft 3019978 Lihat artikel Basis Pengetahuan Microsoft 3020387 Lihat artikel Basis Pengetahuan Microsoft 3020388 |
Verifikasi kunci registri |
Catatan Kunci registri tidak ada untuk memvalidasi adanya pembaruan ini. |
Windows 8 dan Windows 8.1 (semua edisi)Referensi tabel
Tabel berikut berisi informasi pemutakhiran keamanan untuk perangkat lunak ini.
Nama berkas pembaruan keamanan |
Untuk semua didukung edisi 32-bit Windows 8: Windows8-RT-KB3019978-x86.msu |
Untuk semua didukung berbasis x64 edisi Windows 8: Windows8-RT-KB3019978-x64.msu |
|
Untuk semua didukung edisi 32-bit Windows 8.1: Windows8.1-KB3019978-x86.msu |
|
Untuk semua didukung berbasis x64 edisi Windows 8.1: Windows8.1-KB3019978-x64.msu |
|
Pengalih penginstalan |
|
Persyaratan menghidupkan ulang |
Pembaruan ini tidak memerlukan mulai ulang. Penginstal berhenti layanan yang diperlukan, menerapkan pembaruan, dan kemudian memulai ulang layanan. Namun, jika layanan yang diperlukan tidak dapat dihentikan karena alasan apa pun, atau apabila diperlukan file sedang digunakan, pemutakhiran ini akan memerlukan restart. Jika perilaku ini terjadi, ditampilkan pesan yang menyarankan Anda untuk me-restart. |
Informasi penghapusan |
Untuk menghapus pembaruan yang diinstal oleh WUSA, gunakan penataan /Uninstall switch atau klik Panel kontrol, klik sistem dan keamanan, klik Pemutakhiran Windows, dan kemudian di bawah Lihat juga, klik pembaruan diinstal dan pilih dari daftar pemutakhiran. |
Informasi file |
|
Verifikasi kunci registri |
Catatan Kunci registri tidak ada untuk memvalidasi adanya pembaruan ini. |
Windows Server 2012 dan Windows Server 2012 R2 (semua edisi)Referensi tabel
Tabel berikut berisi informasi pemutakhiran keamanan untuk perangkat lunak ini.
Nama berkas pembaruan keamanan |
Untuk semua didukung edisi Windows Server 2012: Windows8-RT-KB3019978-x64.msu |
Untuk semua didukung edisi Windows Server 2012 R2: Windows8.1-KB3019978-x64.msu |
|
Pengalih penginstalan |
|
Persyaratan menghidupkan ulang |
Pembaruan ini tidak memerlukan mulai ulang. Penginstal berhenti layanan yang diperlukan, menerapkan pembaruan, dan kemudian memulai ulang layanan. Namun, jika layanan yang diperlukan tidak dapat dihentikan karena alasan apa pun, atau apabila diperlukan file sedang digunakan, pemutakhiran ini akan memerlukan restart. Jika perilaku ini terjadi, ditampilkan pesan yang menyarankan Anda untuk me-restart. |
Informasi penghapusan |
Untuk menghapus pembaruan yang diinstal oleh WUSA, gunakan penataan /Uninstall switch atau klik Panel kontrol, klik sistem dan keamanan, klik Pemutakhiran Windows, dan kemudian di bawah Lihat juga, klik pembaruan diinstal dan pilih dari daftar pemutakhiran. |
Informasi file |
|
Verifikasi kunci registri |
Catatan Kunci registri tidak ada untuk memvalidasi adanya pembaruan ini. |
Windows RT dan Windows RT 8.1 (semua edisi)Referensi tabel
Tabel berikut berisi informasi pemutakhiran keamanan untuk perangkat lunak ini.
Penyebaran |
Pemutakhiran ini tersedia melalui Pemutakhiran Windows hanya. |
Persyaratan mulai ulang |
Ya, Anda harus memulai ulang sistem setelah Anda menerapkan pembaruan keamanan ini. |
Informasi penghapusan |
Klik Panel kontrol, klik sistem dan keamanan, klik Windows Update, dan kemudian di bawah Lihat juga, klik pembaruan diinstal dan pilih dari daftar pemutakhiran. |
Informasi berkas |
Informasi file
Nama file |
SHA1 hash |
Sha256 hash |
---|---|---|
Windows6.0-KB3023299-x86.msu |
46B2E62E8137750D0EC6418E47D7ADDB48ABF384 |
47B91ED7D6C33C24F21431650515159E06FF0B780590C3426E2DC8AD3198A674 |
Windows6.1-KB3019978-ia64.msu |
2D018FA94806D376F78CD52DF3D6CD6E88E5E6D8 |
193C6DB40C06F6A807E990B6EEBE92CBF333967737C33A4B6D24CA961EB663E2 |
Windows6.1-KB3019978-x86.msu |
B6845AFC1C86A99E8D663036215DF67EADD83EC1 |
AA0A7F3F79395377CF4CCB415FD50663AE6C3BE50968C9767F3290FED8097562 |
Windows6.1-KB3020387-x86.msu |
294999CD4AB3D07F282E8881C1D9FFC55E07B908 |
F1A1882487CB70884236DDC086A5BCA2887729F53377B37E19E160380239902F |
Windows6.1-KB3020388-x86.msu |
837E0478BCE5D45A7E483AE2AB65056C74A7940D |
EB939C00A46AB37B2A1C9CD917801BFC92D22ECC205F2DA3FE8907E23D62F8DA |
Windows8.1-KB3019978-x86.msu |
071C80470CDBB687E43EEB809B097EA7DAF3E40B |
A4C87C733343A606FE872A91355A90AACD06D2D08295AA08655FD24301D51900 |
Windows8-RT-KB3019978-x86.msu |
A31EC4D9B6170858374D8DF3FCF1AC7C7D86086D |
C0E1CBBEF04D72DEC273F9D2382281DFD34067C066AC1910C9915B3B0719399E |